Поуздана студија
Заштита уређаја од наметљивих и непоузданих потенцијално нежељених програма (PUP) је суштински аспект одржавања приватности и безбедности на мрежи. Апликације у овој категорији често делују безопасно или чак корисно на први поглед, али могу увести нежељене промене, прикупљати осетљиве информације и изложити кориснике додатним ризицима по сајбер безбедност. Један пример је Trusted Study, преусмеравач прегледача који се маскира као користан образовни алат за претрагу, док мења подешавања прегледача и потенцијално прати активности прегледања.
Преглед садржаја
Поуздана студија: Више од самог проширења за претрагу
Trusted Study се промовише као екстензија за прегледач дизајнирана да побољша образовне претраге за студенте и истраживаче. Међутим, истраживачи безбедности су је идентификовали као отмичара прегледача након што су испитали њено понашање. Иако се екстензија представља као алат за повећање продуктивности, њена примарна функција је манипулација подешавањима прегледача како би се усмерио саобраћај ка промовисаној платформи за претрагу.
Софтвер ове врсте често рекламира корисне функције како би подстакао инсталацију. У стварности, обећана функционалност често пружа мало практичне користи, док се основни циљ врти око повећања саобраћаја на веб локацији, прикупљања корисничких података и користи оператерима који стоје иза екстензије.
Како поуздана студија преузима контролу над прегледачем
Након инсталације, Trusted Study мења неколико важних подешавања прегледача. Конкретно, додељује trustedstudysearch.com као подразумевани претраживач, почетну страницу и страницу нове картице. Ове промене осигуравају да се корисници више пута усмеравају на промовисану веб страницу кад год покрену прегледач, отворе нову картицу или изврше веб претрагу.
Овакав приступ је обележје отимача прегледача. Контролисањем кључних подешавања прегледача, софтвер генерише сталан ток саобраћаја ка својој одређеној платформи без потребе за сталним пристанком корисника.
Истраживачи су такође приметили да trustedstudysearch.com не функционише као прави претраживач. Уместо да генерише сопствене резултате претраге, он преусмерава упите за претрагу на екстерне добављаче претраге као што је Yahoo. Коначно одредиште може да варира у зависности од фактора као што су географска локација, конфигурација корисника и други услови.
Технике истрајности које компликују уклањање
Преусмеравачи прегледача ретко се ослањају искључиво на промену подешавања прегледача. Многи користе механизме истрајности дизајниране да одрже контролу што је дуже могуће.
Поуздана студија може ометати покушаје враћања подешавања прегледача враћањем корисничких измена или ограничавањем приступа одређеним подешавањима. Као резултат тога, погођени корисници могу приметити да се њихова жељена почетна страница или претраживач стално враћају на промовисани сајт упркос ручним исправкама.
Такве тактике упорности имају за циљ да отежавају уклањање и повећају вероватноћу да ће корисници наставити да интерагују са садржајем који отимач промовише.
Забринутост у вези са приватношћу повезана са поузданом студијом
Један од најзабрињавајућих аспеката отимача прегледача је њихова потенцијална могућност прикупљања података. Софтвер у овој категорији обично прати информације везане за прегледање и друге корисничке податке.
Поуздана студија може прикупљати различите врсте информација, укључујући:
- Историја прегледања и посећене веб странице
- Упити за претрагу унети у претраживаче
- Колачићи прегледача и сачувани подаци сесије
- IP адресе и информације о приближној локацији
- Остали потенцијално осетљиви детаљи везани за прегледање
Прикупљене информације могу се делити са трећим лицима или продавати спољним организацијама. У забрињавајућим сценаријима, подаци би могли доспети до сајбер криминалних група које користе такве информације у преварне сврхе. Ово ствара значајне ризике по приватност и повећава потенцијал за финансијске преваре, компромитовање налога и крађу идентитета.
Сумњиве методе дистрибуције које користе потенцијално нежељени програми
Потенцијално нежељени програми ретко зависе само од транспарентних метода инсталације. Уместо тога, често се дистрибуирају техникама осмишљеним да максимизирају изложеност, а истовремено минимизирају свест корисника.
Trusted Study је доступан преко своје званичне промотивне веб странице, где се рекламира као корисно решење за претрагу. Међутим, његова дистрибуција се протеже даље од директног преузимања.
Једна од најчешћих метода укључује обмањујуће веб странице које приказују екстензију као вредан алат за продуктивност или истраживање. Ове странице често преувеличавају предности, а умањују значај наметљивог понашања софтвера.
Паковање софтвера у пакете је још једна широко коришћена тактика. У пакетним инсталацијама, нежељене апликације се пакују заједно са легитимним програмима. Корисници који журе кроз процесе инсталације, прескачу уговоре о лиценци или бирају подразумевана подешавања инсталације могу несвесно одобрити додавање отимача прегледача и другог нежељеног софтвера. Такви пакети у пакетима се често срећу на порталима за бесплатни софтвер, бесплатним сервисима за хостовање датотека, P2P (peer-to-peer) мрежама и незваничним платформама за дистрибуцију софтвера.
Додатни дистрибутивни канали укључују наметљиве огласе на сумњивим веб-сајтовима, обмањујуће искачуће прозоре, обавештења о нежељеној пошти у прегледачу генерисана од стране лажних страница и преусмеравања узрокована адвером који је већ присутан на уређају. Неки огласи могу чак и покренути преузимања или инсталационе секвенце директно након што се на њих кликне.
Ризици повезани са отмичарима прегледача
Иако се отимачи прегледача не класификују увек као веома деструктивни малвер, не треба их потцењивати. Њихово присуство може створити бројне проблеме у вези са безбедношћу и приватношћу.
Потенцијалне последице укључују неовлашћено прикупљање података, смањену приватност прегледања, изложеност обмањујућим огласима, преусмеравања на непоуздане веб странице и повећану подложност онлајн преварама. Штавише, информације прикупљене таквим софтвером могу допринети финансијским губицима и злочинима везаним за идентитет ако падну у погрешне руке.
Зашто би поуздана студија требало да буде уклоњена
Трустед Студи показује карактеристике преусмеравача прегледача. Мења подешавања прегледача без пружања значајних предности, промовише сумњиву платформу за претрагу, користи тактике које могу ометати напоре за уклањање и представља значајне проблеме у вези са приватношћу кроз потенцијалне активности прикупљања података.
Из ових разлога, екстензију треба што пре уклонити из погођених прегледача. Брзо уклањање отмичара прегледача помаже у обнављању нормалне функционалности прегледача, заштити личне податке и смањи изложеност додатним безбедносним претњама које често прате нежељени софтвер.